شرکت مایکروسافت روز دوشنبه، وصلههای امنیتی خارج از برنامهی خود را برای یک آسیبپذیری Zero-day در Microsoft Office منتشر کرد که مورد سوءاستفاده قرار گرفته بود.
برخی کاربران اخیرا امکان خاموش کردن دستگاههای مجهز به سیستم عامل ویندوز۱۱ خود را نداشتند و از این رو مایکروسافت یک وصله اضطراری برای رفع این مشکل منتشر کرد.
در حالی که یک اکسپلویت عملیاتی برای آسیبپذیری روزصفر RasMan ویندوز بهصورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائهشده توسط 0patch است.
باگ تازهای در ویندوز ۱۱ باعث شده آیکون رمز عبور از صفحه ورود حذف شود؛ مشکلی که پس از انتشار آپدیتهای جدید گزارش شده و مایکروسافت در حال بررسی آن است.
شرکتهای مایکروسافت، سیسکو، ترلیکس، فورتینت، کسپرسکی، بیتدیفندر، سیتریکس، گوگل، موزیلا و اسایپی 120 آسیبپذیری امنیتی را در محصولات خود وصله کردند.
بررسیهای تازه نشان میدهد یک الگوی ناامن در کدنویسی، به نام ShadowMQ، در پروژههای متا، انویدیا، مایکروسافت و چندین چارچوب متنباز تکرار شده و امکان اجرای کد از راه دور را برای مهاجمان فراهم کرده است.
مایکروسافت گزارش داد که بدافزار SesameOp برای دریافت و اجرای فرمانها از OpenAI Assistants API بهره میبرد؛ هدف از این عملیات حفظ دسترسی بلندمدت و انجام فعالیتهای جاسوسی عنوان شده است.
مهاجمان سایبری هماکنون در حال سوءاستفاده از یک آسیبپذیری بحرانی در سرویس Windows Server Update Services (WSUS) هستند که کد اکسپلویت عمومی (Proof of Concept) نیز برای آن منتشر شده است.
سازمان امنیت سایبری آمریکا هشدار داد پنج آسیبپذیری تازه در محصولات چند شرکت بزرگ فناوری در حال بهرهبرداری فعال هستند و دستگاههای فدرال موظفاند تا ۱۰ نوامبر برای رفع آنها اقدام کنند.
بهروزرسانی امنیتی جدید مایکروسافت، یکی از جدیترین تهدیدهای تاریخ پلتفرم .NET را هدف گرفته است. که امکان دستکاری درخواستها و سرقت اطلاعات حساس را برای مهاجمان فراهم میکرد.
در گزارش سالانه تهدیدات دیجیتال مایکروسافت آمده است که ایران، همانند روسیه و چین، از ابزارهای هوش مصنوعی برای انجام حملات سایبری و نفوذ به سامانههای حساس آمریکا استفاده میکند.
مایکروسافت تأیید کرد گروهی از مهاجمان از قابلیت سازگاری اینترنت اکسپلورر در Edge برای اجرای کد مخرب و کنترل کامل دستگاهها بهره بردهاند و بنابراین، اکنون دسترسی به این حالت را تنها به کاربران حرفهای و از مسیر تنظیمات محدود کرده است.
گروه سایبری Storm-1175 از یک نقص جدی در GoAnywhere MFT برای نفوذ از راه دور و انتشار باجافزار Medusa استفاده کرده است و مدیران IT فورا باید سرورهای خود را بهروزرسانی کنند.
با به پایان رسیدن پشتیبانی از ویندوز ۱۰ تا ۳۰ روز آینده، مایکروسافت از ۱۴ اکتبر ۲۰۲۵ دیگر هیچگونه بهروزرسانی امنیتی یا خدمات پشتیبانی فنی برای این سیستم عامل منتشر نخواهد کرد.
تیم امنیتی مایکروسافت در گزارشی تازه، روش حملهای با نامClickFix را بررسی کرده است؛ روشی که با جعل تستهای کپچا، کاربران را فریب میدهد تا خودشان دستورات مخرب را اجرا کنند.